Iraq_oil

Új féregprogram a láthatáron

Tóth Kristóf, 2002. december 20. 07:34
Új számítógépes féregprogram terjed az interneten, illetve a helyi hálózatokon, közölték az antivíruscégek kedden. Egyelőre azonban még nem tudni, mekkora veszélyt jelent az Iraq_oil elnevezésű vírus.
A finn F-Secure Corp. közleménye szerint az Irak_oil féregprogram, amelyet más számítógépes biztonsági cégek a W32/Lioten, Datrix, W32.Lioten és I-Worm.Lioten nevekkel is illetnek, a Microsoft Windows NT, 2000, illetve XP operációs rendszert futtató számítógépeket veszélyezteti.

A Lioten más féregprogramokkal ellenben nem e-mailen keresztül terjed, hanem véletlenszerűen kiválasztott IP-címek alapján végigkeres az interneten olyan Windows rendszerek után kutatva, amelyek egy otthoni, illetve céges hálózat részeként megosztott mappákat használnak.

A féreg véletlenszám-generátorral előállított IP-címeket keres végig a Windows Server Message Block (SMB) fájl- és erőforrás-megosztási protokoll segítségével, és a 445-ös porton vár válaszra. Amint a Lioten választ kap egy szervertől, megpróbálja feltörni azt az úgynevezett "brute force" eljárással. A féregprogram megszerzi a felhasználók listáját, majd egy belső lista alapján olyan, gyakori jelszavakat próbál végig, mint a "root" vagy az "admin". Amennyiben sikerült egy gépet feltörni, a féreg egy Iraq_oil.exe fájl képében bemásolja magát a System32 könyvtárba, majd a feltört gépen is lefuttatja önmagát.

Egyelőre nem tudni, hogy a vírus okoz-e valamilyen kárt a megfertőzött rendszerekben a terjedésen kívül, és az sem egyértelmű, hogy az Iraq_oil névnek van-e valami szerepe, közölte az F-Secure. A társaság szerint egyébként a tűzfallal védett rendszerek feltehetően védettek a féreggel szemben.

Az antivírusszoftvereket fejlesztő társaságok egyelőre "alacsony" veszélyességi fokúnak ítélték meg a Liotent, elsősorban viszonylag lassú terjedése miatt. Az új vírusdefiníciós fájlok ennek ellenére már tartalmazzák a féreg azonosításához szükséges adatokat.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Marad-e az AI homály a vállalkozások körében?

2024. június 3. 13:02

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47